QIWI разработала платформу для обнаружения утечек исходных кодов
QIWI запустил решение Leak-Search для поиска утечек исходных кодов компаний. Мировое ИТ-сообщество выкладывает многие разработки в общий доступ, что служит развитием рынка. Однако так по ошибке могут быть опубликованы конфиденциальные данные, содержащие чувствительную для компаний информацию. Новая платформа QIWI позволит автоматически находить подобные утечки и выстроить процесс по их предотвращению.
В основе Leak-Search лежит распределенная система сбора данных, имитирующая немашинный поиск. Она содержит индикаторы потенциально чувствительной информации и отслеживает ее в открытом доступе. Это позволяет обнаруживать утечки благодаря встроенным алгоритмам на основе машинного обучения, исключая попадание ошибочных результатов поиска в итоговую выборку.
Решение автоматизирует поиск на основе синтаксического анализа информации и анализа ложных срабатываний индикаторов утечек с применением технологий искусственного интеллекта. Анализ ложных срабатываний позволяет исключить нерелевантные результаты поиска и обнаруживать утечки с высокой точностью. QIWI протестировала решение и начала предлагать его другим компаниям: интерес к продукту уже проявили представители ИТ-, финансовой и маркетинговой сфер.
"В QIWI существует прозрачный процесс, при котором созданный разработчиком код может быть выложен в открытый доступ: поддерживая движение open source, мы рады делиться с ИТ-сообществом ценными наработками. Публичные платформы для хранения исходных кодов давно получили признание рынка и позволяют ему совершенствоваться - однако, к сожалению, иногда по ошибке в общем доступе может оказаться чувствительная информация. При этом, несмотря растущий вклад компаний в обеспечение информационной безопасности, потенциальных векторов утечек по-прежнему немало - от вендоров и партнеров до внешних и внутренних разработчиков. Столкнувшись с проблемой непредумышленного размещения исходных кодов с утечками и не найдя достойного и быстрого варианта решения, мы разработали его своими силами и готовы предлагать его рынку", - комментирует технический директор QIWI Кирилл Ермаков.
QIWI наряду с другими технологическими компаниями поддерживает движение open source: разработки, которые выкладываются в открытый доступ, позволяют развивать и совершенствовать ИТ-рынок, а вместе с ним и создание новых продуктов и сервисов.
Источник: ПЛАС-ЖУРНАЛ: https://plusworld.ru/daily/cat-security-and-id/qiwi-razrabotala-platformu-dlya-obnaruzheniya-utechek-ishodnyh-kodov/
31.07.2020